Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Koshkin_Nikita_PIB.doc
Скачиваний:
66
Добавлен:
22.09.2019
Размер:
151.55 Кб
Скачать

4.4Основными угрозами информационной безопасности автоматизированной системы, принятыми в Банка на основании п. 6.6. Стандарта бр сто бр иббс-1.0-2010 являются:

  1. неблагоприятные события природного, техногенного и социального характера;

  2. террористы и криминальные элементы;

  3. зависимость от поставщиков/провайдеров/партнеров/клиентов;

  4. сбои, отказы, разрушения/повреждения программных и технических средств;

  5. работники организации БС РФ, реализующие угрозы ИБ с использованием легально предоставленных им прав и полномочий (внутренние нарушители ИБ);

  6. работники организации БС РФ, реализующие угрозы ИБ вне легально предоставленных им прав и полномочий, а также субъекты, не являющиеся работниками организации БС РФ, но осуществляющие попытки НСД и НРД (внешние нарушители ИБ);

  7. несоответствие требованиям надзорных и регулирующих органов, действующему законодательству.

4.4.1Источники угроз на физическом, сетевом уровнях и уровне сетевых приложений:

  1. внешние нарушители ИБ: лица, разрабатывающие/распространяющие вирусы и другие вредоносные программные коды; лица, организующие DoS, DDoS и иные виды атак; лица, осуществляющие попытки НСД и НРД;

  2. внутренние нарушители ИБ: персонал, имеющий права доступа к аппаратному оборудованию, в том числе сетевому, администраторы серверов, сетевых приложений и т.п.;

  3. комбинированные источники угроз: внешние и внутренние нарушители ИБ, действующие совместно и (или) согласованно;

  4. сбои, отказы, разрушения/повреждения программных и технических средств.

4.4.2Источники угроз на уровнях операционных систем, систем управления базами данных, банковских технологических процессов:

  1. внутренние нарушители ИБ: персонал, имеющий права доступа к аппаратному оборудованию, в том числе сетевому, администраторы серверов, сетевых приложений и т.п.;

  2. комбинированные источники угроз: внешние и внутренние нарушители ИБ, действующие совместно и (или) согласованно;

  3. сбои, отказы, разрушения/повреждения программных и технических средств.

4.4.3Источники угроз на уровне бизнес-процессов:

  1. внутренние нарушители ИБ: персонал, имеющий права доступа к аппаратному оборудованию, в том числе сетевому, администраторы серверов, сетевых приложений и т.п.;

  2. комбинированные источники угроз: внешние и внутренние нарушители ИБ, действующие совместно и (или) согласованно;

  3. сбои, отказы, разрушения/повреждения программных и технических средств.

4.4.4Угрозы, связанные с природными и техногенными катастрофами и террористической деятельностью.

4.5В соответствии с требованиями к обеспечению информационной безопасности автоматизированной системы Банка определены следующие модели угроз:

  1. преднамеренные программно-технические воздействия с целью нарушения целостности (уничтожения, искажения) информации в процессе ее обработки, передачи и хранения в информационной системе Банка;

  2. нарушения санкционированной доступности информации в информационной системе Банка, за счет нарушения работоспособности программного обеспечения, коммуникационного оборудования и маршрутизаторов или их перепрограммирования (дефекты, сбои, аварии и отказы аппаратно-программных комплексов);

  3. утечка и искажение конфиденциальной информации за счет несанкционированного доступа к ней через технические средства информационной системы Банка, утечка конфиденциальной информации по техническим каналам;

  4. разглашение конфиденциальной информации и неправомерные действия со стороны лиц, имеющих право доступа к конфиденциальной информации и реализующих угрозы в рамках своих полномочий и за их пределами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]